Osallistu ja voita!
Joka viikko arvotaan 10 kpl 20€ arvoisia CDON.com-lahjakortteja!
Kommentoi mitä tahansa Microsoft Showroomin artikkelia ja olet mukana arvonnassa!
x

Tiedot Jackeey Wallpaper -taustakuvien tietoturvaongelmista ovat virheellisiä

Kirjoittaja Kaarlo Räihä @ 29.7.2010 16:24 Kommentteja (11)
Tiedot Jackeey Wallpaper -taustakuvien tietoturvaongelmista ovat virheellisiä Black Hat -tietoturvatapahtuman löydökset ovat nousseet tällä viikolla kuumiksi puheenaiheiksi, ja matkapuhelinpuolella esiin ovat nousseet uutisoinnit, joiden mukaan Jackeey Wallpaperin tuottamat Android-taustakuvaohjelmat varastaisivat puhelimesta mm. tekstiviestit ja SIM-kortin tiedot, jotka lähetetään sitten Kiinaan.

Löydöksen tehnyt Lookout-tietoturvayritys kertoi asiasta Black Hatissä, mutta valitettavasti monet uutislähteet ymmärsivät tilanteen väärin, jonka takia Jackeey Wallpaperin ohjelmia voisi luulla todellisiksi supervakoojiksi.

Lookoutin virallisen tekstin mukaan Jackeey Wallpaperin ohjelmat todella keräävät ylös puhelimen tietoja ja lähettävät ne Kiinaan, mutta esim. tekstiviesteihin tai SIM-kortin sisältöön ohjelmat eivät koske. Selvityksen mukaan taustakuvaohjelmat lähettävät Kiinaan tiedot puhelimen sen hetkisestä puhelinnumerosta, puhelimen tunnisteesta ja mahdollisesti käytössä olevan vastaajapalvelun numerosta. Jos vastaavapalvelun mahdollinen salasana on suoraan puhelinnumerossa, matkustaa myös se luonnollisesti Kiinaan.

Lookoutin mukaan Jackeey Wallpaperin tuottamia taustakuvaohjelmia on asennettu jopa miljoonia kertoja, joten Kiinassa toimiva taho on saattanut kerätä talteen miljoonia puhelinnumeroita. Yrityksen edustajat eivät tiedä miksi näitä tietoja on kerätty talteen, mutta todennäköisesti kyseessä ei ole vain harmiton harrastus, joten Jackeey Wallpaperin tekemiä ohjelmia ei kannata ladata Android-laitteisiin.

AndroidZoom-sivuston listauksen perusteella Android Marketista löytyy 72 Jackeey Wallpaperin julkaisemaa ohjelmaa, jotka eivät infotietojen mukaan toimi lainkaan Kiinassa maan palomuurikäytännön takia.

Koska Android Marketiin hyväksytään ohjelmia ilman esitarkistusta, voi sinne ujuttaa helpommin haittaohjelmia kuin esim. Applen App Storeen, jossa kaikki sisältö esitarkistetaan. Google on kuitenkin varautunut ongelmiin sisällyttämällä Androidiin etäpoiston, jonka avulla se voi tarvittaessa poistaa puhelimiin asennettuja sovelluksia. Jos Google tekee näin, ilmoitetaan asiasta puhelimen käyttäjälle, joten kadonnen ohjelman mysteeriä ei tarvitse pohtia.

Lisää uutisotsikoita

11 kommenttia »

  1. ExE_93 @ 29.7.2010 16:27

    Taas on Kiinalaiset kaiken takana...

  2. Tazzpa @ 29.7.2010 17:17

    Ei varmasti jää viimeiseksi, jos esitarkastusta ei oteta käyttöön. Huonoa mainosta.

  3. _mikkis_ @ 29.7.2010 17:30

    tässä taas nähdään, mitä haittoja avoimuudesta on.

  4. Phiideer @ 29.7.2010 19:06

    @3
    Trolli.

  5. _mikkis_ @ 29.7.2010 20:04

    @4 Trolli

  6. mitenkähän... (vahvistamaton) @ 29.7.2010 23:31

    Avoimuus softakehityspuolella (lue ilmaiset työkalut ja ohjelmien tarjoaminen eteenpäin ilman mihinkään maksullisiin kehitysjuttuihin liittymistä jne.) on hyvä asia. mutta todellakin tuon tarkastuspuolen osalta pitäisi jotain tehdä. Jos tilannetta verrataan esim linuxiin, otetaan nyt esimerkiksi suosittu ubuntu, mutta pätee muihinkin, niin eipä ubuntussakaan voi tavis tallaaja lähettää ohjelmaansa ubuntun virallisiin ohjelmavarastoihin. Tässä Android marketia voidaankin verrata ohjelmavarastoon, repoon, repositoryyn.. Ainoa ero on siis se, että androidissa tulee näennäisturvallinen tunne siitä, että onhan se järjestelmän omissa "repoissa", mutta kun mitään kontrollia ei ole kuin jälkikäteen...

    Saa nähdä kauanko menee kunnes ilmenee ohjelma joka on todella mukava pikkusofta, mutta "pienenä" haittapuolena tulisikin soittelu ulkomaisiin palvelunumeroihin käyttäjän tietämättä. Itse olin jo pyöritellyt mielessäni ajatusta Android luurista, mutta taitaapa asia jäädä kunnes nämä asiat on ratkaistuna. Toki sitä käyttäjä pääpiirtessään pystyy vaikuttamaan kun ei asenna mitä sattuun. Ainut vaan että tässä tosin ei aina sekään mitään takeita anna. Lisäksi itse kartan lähinnä periaatesyystä androidin siihen saakka, kunnes jokin kontrolli tuohon touhuun saadaan. Mielummin otan MeeGon jossa on sentään jotain kontrollia repojen suhteen.. Samoin myös Symbian on muutosta odotelessa tuttu ja turvallinen valinta, kuten toki iOS ja Bada. Toki noista iOS kuuluu sihen ryhmään jota itse en tue muista syistä, mutta se olkoon toinen stoorinsa.

  7. anaaj (vahvistamaton) @ 30.7.2010 09:29

    @6 jos pelottaa, että joku ohjelma soittelee ulkomaille, voit operaattorilta pyytää liittymääsi ulkomaillesoitonesto. Ite esto ei maksa mitään, mutta operaattorista riippuen itse kytkennästä voi tulla pieni maksu. sama koskee myös palvelu(lue: aikuisviihde jne)numeroita. Itse olen kyllä samaa mieltä, että kun kyseessä on kuitenkin avoimen lähdekoodin tuotteita, pitäisi ne etukäteen tarkistaa ennenkuin ne hyväksytään julkiseen jakoon. Tai laittaa varmistamattoman vaikka unsecuren alle tms.

  8. Bluejack @ 30.7.2010 10:01

    En,tiedä onko se nyt niin mahdottoman vaikeaa katsoa appsin `permission`oikeudet ennen kun kaikkea turhaa kapulaansa menee asenteleen?

  9. Sillattiis (vahvistamaton) @ 30.7.2010 11:26

    Miten softan avoimuus liittyy tähän? Windows ei ole avoin, mutta ei minulla ole mitään takeita mitä netistä ottamani apuohjelma tekee taustalla. Sama Linuxissa, mikä taas perustuu avoimeen lähdekoodiin.

    Toiseksi onko Jackeey Wallpaperin tuotosten lähdekoodit mahdollista imuroida jostain? Käsittääkseni ei, eli ei siis mitään avointa koodia.

    Kyseessä on siis vain ja pelkästään softan jakeluun liittyvä juttu. Toiset markkinapaikat katsoo/tutkii toiset ei. Pitääkö Applelle lähettää sorsat kun laittaa ohjelman jakoon App Storeen?

  10. mitenkähän... (vahvistamaton) @ 30.7.2010 13:17

    @7
    Eipä tuo varsinaisesti pelota, enkä moisia estoja olisi hankkimassa, joskus harvoin kun pitää sinne ulkomaille soittaakin. Lähinnä tuossa oli kyse periaatteesta osaltani. Tuo "unsecure" repo olisi hyvä, ja varmistetut sitten varsinaiseen markettiin..

    @9
    Ei se avoimuus liitykään, muutoin kuin niiltä osin, että itse market on turhan avoin, olisi nyt edes ensin jokin "unsecure" mihin ohjelmoijat voisivat tuotoksiaan lähettää lähettää ja käyttäjät omalla riskillään asennella. Lisäksi tuolta poimittaisiin tarkastusten jälkeen ohjelmat varsinaisen marketin puolelle tms. Eli avoin lähdekoodi tässä ei todellakaan mitään aiheuta, vaan avoin market. Vertaa vaikka tuohon esimerkkiin että linuxissa repoihin saisi kuka tahansa lähettää mitä tahansa ilman tarkkailua, näinhän ei asia ole.

    @Artikkelin kirjoittaja
    Mielenkiintoinen otsikko muuten tässä. Pelkästään otsikon vilkaisemalla itselleni ensimmäinen mielikuva oli, että aiemmin uutisoitu "vakoiluohjelma" ei olekaan mikän vakoiluohjelma, vaan se uutisointi oli virheellistä (eli voitte jatkossakin asentaa). Kuitenkin itse jutussa tiivistetysti sanotaan, että vaikkei kyse olekaan "supervakooja ohjelmasta" niin todetaan kuitenkin..

    "Yrityksen edustajat eivät tiedä miksi näitä tietoja on kerätty talteen, mutta todennäköisesti kyseessä ei ole vain harmiton harrastus, joten Jackeey Wallpaperin tekemiä ohjelmia ei kannata ladata Android-laitteisiin."

    Eli otsikossa ehkä olisi voinut käyttää muutakin sanaa kuin "virheellisiä". Toki tässä on tietoihin tullut päivitystä ja kuvaus tarkentunut, mutta silti tulisi välttää otsikointia joka silmäyksellä luo mielikuvan että aiemmat uutiset olivatkin huuhaata. Otsikkoon vaikka maininta juurikin että tiedot ohjelmasta tarkentuneita tms. niin kerää klikkejä jos kiinnostaa lukea lisää, eikä käy niin että joku ohittaa tehden pelkästä otsikosta väärän päätelmän tällaisissa asioissa. Tämä nyt vain mainintana, itseäni nyt muutoin haittaa, mutta kunhan totean. :)

  11. AR (vahvistamaton) @ 30.11.2010 23:38

    Hei!
    Voisiko joku auttaa minua saamaan omia kuvia 3 eri tausta sivulle kun en saa asetettua niitä ollenkaan! olisiko jollain siihen ohje
    kuinka se tapahtuu haluisin tietyt kuvat taustoille!

    Kiitos!

Kommentoi uutista

Jos sinulla ei vielä ole AfterDawn.com-käyttäjätunnusta, voit syöttää alle uuden käyttäjänimen ja sähköpostiosoitteesi. Osoitteeseesi lähetetään erikseen aktivointilinkki.

Mikäli sinulla on jo käyttäjätunnus AfterDawn.com-sivustoille, kirjaudu sisään viereiseltä välilehdeltä.

Kirjaudu sisään käyttämällä AfterDawn.com-käyttäjätunnusta tai sähköpostiosoitettasi.
Ohjeet

Uusimmat viestit keskustelualueillamme

Hintavertailun suosituimmat

Nokia Lumia 800 Nokia Lumia 800
alkaen 429 €
vertaa hintoja >>
Nokia N9 (16GB) Nokia N9 (16GB)
alkaen 394 €
vertaa hintoja >>
Nokia Lumia 710 Nokia Lumia 710
alkaen 299 €
vertaa hintoja >>
HTC Desire HTC Desire
alkaen 399 €
vertaa hintoja >>
Samsung Galaxy S II Samsung Galaxy S II
alkaen 457 €
vertaa hintoja >>
Nokia C5-03 Nokia C5-03
alkaen 125 €
vertaa hintoja >>
Samsung Galaxy S Plus i9001 Samsung Galaxy S Plus i9001
alkaen 298 €
vertaa hintoja >>
Nokia 500 Nokia 500
alkaen 135 €
vertaa hintoja >>
Samsung Galaxy Y S5360 Samsung Galaxy Y S5360
alkaen 98 €
vertaa hintoja >>
Nokia N900 Nokia N900
Ei vielä hintoja

Lisää puhelimia Edukas.fi:ssä >>

Evil tracking pixel[tm] - It'll steal your money and wife.

Uusimmat testit

Arvostelussa Nokia Lumia 800 - uusi aluevaltaus Arvostelussa Nokia Lumia 800 - uusi aluevaltaus
Testissä Galaxy Nexus: Androidia parhaimmillaan Testissä Galaxy Nexus: Androidia parhaimmillaan
Testissä Samsung Galaxy Note: parasta kahdella kädellä käytettynä Testissä Samsung Galaxy Note: parasta kahdella kädellä käytettynä
Testissä HTC Sensation XL: multimediapuhelin isolla näytöllä Testissä HTC Sensation XL: multimediapuhelin isolla näytöllä
Kattavassa testissä Nokia N9 Kattavassa testissä Nokia N9

Tuoreimmat uutiset

Nokialta tulee enää yksi Symbian-puhelin Nokialta tulee enää yksi Symbian-puhelin (4.2.2012 12:01)
Verkkolehti The Registerin mukaan Nokia ei aio enää tuoda markkinoille kuin yhden uuden Symbian-laitteen. Ohjelmiston kehitys siirrettiin viime vuonna Accenturelle ja Nokia ilmoitti joulukuussa ....
Kommentteja (10)
Motorola sai Applen laitteille myyntikiellon Saksassa Motorola sai Applen laitteille myyntikiellon Saksassa (3.2.2012 17:03)
Apple on joutunut oikeuden päätöksen jälkeen lopettamaan 3G-tekniikalla varustettujen iPadien sekä iPhone 3GS - ja iPhone 4 -mallien myynnin saksalaisessa nettikaupassaan. Oikeuden päätöksen ....
Kommentteja (9)
Suomalaistutkimus: Lumian käytettävyys lähes iPhone-tasoa Suomalaistutkimus: Lumian käytettävyys lähes iPhone-tasoa (3.2.2012 14:11)
Applea on perinteisesti kehuttu käytettävyyden kuninkaaksi, mutta myös Microsoft on kehuskellut oman mobiilialustansa hyvillä tuloksilla käyttäjätyytyväisyystesteissä. Åbo Akademin MediaCity-yksikössä ....
Kommentteja (18)
Windows Phone 8 -päivityksen yksityiskohdat paljastuivat Windows Phone 8 -päivityksen yksityiskohdat paljastuivat (3.2.2012 11:45)
Microsoftilta on vuotanut julki sisäiseen käyttöön tarkoitettu video, jossa yhtiön Windows Phone -johtaja Joe Belfiore selvittää seikkaperäisesti Windows Phone -alustan seuraavan suuren päivityksen ....
Kommentteja (12)
Google kiristää Android Marketin tietoturvaa Google kiristää Android Marketin tietoturvaa (3.2.2012 10:40)
Google on kertonut ottaneensa Android Marketissa käyttöön Bouncer-nimisen valvontajärjestelmän, jonka on tarkoitus estää haittaohjelmien pääsy Androidin viralliseen sovelluskauppaan. Bouncer ....
Kommentteja (6)
Puhelinvertailun uutiset RSS-virtana Lisää Puhelinvertailun otsikot iGoogle -etusivullesi!

Viimeisimmät uutiskommentit

Suosituimmat puhelimet

Nokia Lumia 800 Nokia Lumia 800
Nokia N9 (16GB) Nokia N9 (16GB)
Nokia Lumia 710 Nokia Lumia 710
HTC Desire HTC Desire
Samsung Galaxy S II Samsung Galaxy S II
Nokia C5-03 Nokia C5-03
Samsung Galaxy S Plus i9001 Samsung Galaxy S Plus i9001
Nokia 500 Nokia 500
Samsung Galaxy Y S5360 Samsung Galaxy Y S5360
Nokia N900 Nokia N900

Linkkejä

Uutisarkisto

Tilaa AfterDawnin viikoittainen uutiskirje.